Показано с 1 по 11 из 11.

Подозрение на троян (заявка № 225022)

  1. #1
    Junior Member Репутация
    Регистрация
    14.05.2020
    Сообщений
    5
    Вес репутации
    20

    Подозрение на троян

    Добрый день, обратил внимание как стрелка мыши самостоятельно двигалась и нажимала на кнопки. Сразу же отключил питание, перезапустил ПК без интернета, проверил всеми известными способами, но особо ничего так и не нашёл. Есть подозрение, что проблема до сих пор актуальна, а жить с активным трояном на компьютере очень нежелательно. Помогите пожалуйста, файлы проверки прилагаю.

    С уважением и пожеланиями.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,290
    Вес репутации
    384
    Уважаемый(ая) Лаврентий777, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    14.05.2020
    Сообщений
    5
    Вес репутации
    20
    Добрый вечер! Сделал проверку, лог прикрепляю.
    К сожалению форум выдал ограничение по месту и архив никак не хотел прикрепляться, если так можно, то залил на файлообменник.
    https://dropmefiles.com/ghCyF

    Аннотация 2020-05-14 223847.png


    С уважением и пожеланиями.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Ничего подозрительного.

    Malwarebytes что-то находит?
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    14.05.2020
    Сообщений
    5
    Вес репутации
    20
    Добрый день! Нет, тоже ничего не нашёл, как и anti-rootkit.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    По логам тоже чисто. Может, излишняя паника?
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    14.05.2020
    Сообщений
    5
    Вес репутации
    20
    Я уже тоже так думаю, никакие проверки ничего не выявили, даже приблизительного, с другой стороны - я знаю, что я видел, и обьяснений у меня других нет. Понаблюдаю пока, может подскажете программу для мониторинга подключений извне, если что-то такое существует?

    В любом случае - спасибо!

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Компьютер за роутером работает?
    В локальной сети другие есть?

    Выполните скрипт в AVZ из папки Autologger:
    Код:
    begin
     ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Security security.evtx', 0, 200000, false);
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=48m Events.7z *.evtx', 1, 300000, false);
    ExitAVZ;
    end.
    В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    14.05.2020
    Сообщений
    5
    Вес репутации
    20
    Добрый вечер, конект в сеть осуществляется через роутер, к нему подключены ещё 2 компьютера.
    Прикрепляю лог проверки скриптом - https://dropmefiles.com/4Ddf4

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Ничего подозрительного по журналам.
    Программы для отслеживания трафика есть, но, боюсь, при их использовании будет больше вопросов, чем ответов.

    Проверьте сеть утилитой ETERNAL BLUES - при всех включённых компьютерах.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 21.01.2014, 22:15
  2. Trojan.Win32.Ddox.ci и троян "троян маячок"
    От eugenmax в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 03.08.2011, 14:06
  3. Ответов: 6
    Последнее сообщение: 28.02.2009, 16:27
  4. Подозрение на троян Подозрение на Trojan.Win32.Pakes.lis
    От Валентин_K в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 03.02.2009, 15:37
  5. Ответов: 2
    Последнее сообщение: 31.01.2008, 09:48

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00599 seconds with 19 queries